東急リゾーツ&ステイで宛先誤り協力会社の従業員1名に顧客情報を含むCSVファイルを送信 | ScanNetSecurity
2026.04.17(金)

東急リゾーツ&ステイで宛先誤り協力会社の従業員1名に顧客情報を含むCSVファイルを送信

 東急リゾーツ&ステイ株式会社は4月3日、メール誤送信による個人情報漏えいについて発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 3 枚 拡大写真

 東急リゾーツ&ステイ株式会社は4月3日、メール誤送信による個人情報漏えいについて発表した。

 これは3月25日午前12時40分頃に、同社社員が社内関連部署宛に送信すべきメールの宛先を誤り、当該メールに添付していた顧客情報を含むCSVファイルが、同社の委託先である協力会社の従業員1名宛に送信されたというもの。

 漏えいしたのは、2025年4月1日から2026年1月31日までに、東急ステイ大阪本町、東急ステイメルキュール大阪なんば、東急ステイ渋谷に宿泊した顧客95,986名の氏名、勤務先(一部顧客のみ)、宿泊に関する情報(予約番号、利用施設名、部屋タイプ、到着日、出発日)。

 同社では3月25日午後2時頃に誤送信に気付き、誤送信先に対し謝罪のうえで当該メールおよび添付ファイルの削除を依頼し、削除された旨の報告を受領している。

 同社では再発防止策として、下記の措置を順次実施しているとのこと。

・個人データの送信に関して、社外と連絡可能なメールツール(Outlook 等)の利用を避け、社内限定ツール(Teams 等)へ運用を限定する。

・個人データを取り扱う従業員に対し、情報セキュリティおよび個人情報保護に関する定期的な教育を徹底。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. マイナビが利用するクラウドサービスへの不正アクセス、一般ユーザー74,224件の個人情報が流出した可能性

    マイナビが利用するクラウドサービスへの不正アクセス、一般ユーザー74,224件の個人情報が流出した可能性

  2. 「すでに感染してしまった」最悪のシナリオで訓練実施 ~ LINEヤフーのランサムウェア対応訓練

    「すでに感染してしまった」最悪のシナリオで訓練実施 ~ LINEヤフーのランサムウェア対応訓練

  3. 178,782件の迷惑メール送信 ~ 奈良女子大学のメール送信サーバに設定上の不備

    178,782件の迷惑メール送信 ~ 奈良女子大学のメール送信サーバに設定上の不備

  4. ホームページ内の個人情報非表示の Excel ファイルは検索エンジンの検索結果から閲覧可能

    ホームページ内の個人情報非表示の Excel ファイルは検索エンジンの検索結果から閲覧可能

  5. テインへのランサムウェア攻撃、サーバ上に犯行声明文ファイルを確認

    テインへのランサムウェア攻撃、サーバ上に犯行声明文ファイルを確認

ランキングをもっと見る
PageTop